Pular para o conteúdo

29 curiosidades

29 curiosidades sobre Cibersegurança

Aprenda algo novo e depois se teste no quiz.

Gerado em português com IA a partir do nosso quiz em inglês; as fontes apontam para a Wikipédia em português.

Já sabia de tudo isso? Prove.

Fazer o quiz de 30 perguntas
1

Qual é o sistema de prevenção mais comum na segurança de redes?

Bem configurado, ele protege os serviços internos e bloqueia certos ataques por filtragem de pacotes, seja em hardware ou em software.

2

Como se chama o uso de engano para manipular pessoas a violar a segurança?

Mesmo em ambientes disciplinados, como organizações militares, esses ataques seguem difíceis de prever e evitar.

3

Que tipo de spyware captura e armazena cada tecla digitada pelo usuário?

Invasores com acesso físico também instalam dispositivos de escuta ou usam microfones sem fio para comprometer a máquina.

4

O que um ataque de negação de serviço (DoS) busca fazer?

Uma tática simples é digitar de propósito uma senha errada várias vezes seguidas para bloquear a conta da vítima.

5

Como se chama o método secreto de contornar a autenticação normal de um sistema?

Esse tipo de brecha pode nascer do design original, de configuração inadequada ou ser inserida por um invasor, e costuma ser difícil de detectar.

6

Quais três atributos formam a chamada tríade CIA da segurança da informação?

Para proteger esses três pilares, é preciso adotar medidas administrativas, físicas e técnicas de segurança.

7

Como são chamados os computadores de um botnet usados em ataques DDoS?

Ataques distribuídos também usam reflexão e amplificação, em que sistemas inocentes são enganados para enviar tráfego à vítima.

8

Que segundo elemento, além de uma senha ou PIN, a autenticação de dois fatores exige?

A segurança aumenta porque uma pessoa não autorizada precisa dos dois elementos para obter acesso.

9

Qual fabricante aplicou correções de segurança “pelo ar” nos seus carros em 2016?

Em setembro do mesmo ano, o Departamento dos Transportes dos EUA anunciou padrões iniciais de segurança para veículos autônomos.

10

Que país teve quase um quinto de suas centrífugas nucleares arruinadas por um worm em 2010?

Acredita-se que o ataque tenha sido lançado por Israel e pelos Estados Unidos, embora nenhum dos dois o tenha admitido publicamente.

11

De qual instituição o Morris worm foi disseminado, em 1988, para despistar sua origem?

Um amigo do autor disse que o worm foi criado apenas para ver se aquilo podia ser feito.

12

Qual princípio dá a cada parte do sistema apenas o acesso necessário à sua função?

Assim, mesmo que um hacker invada uma parte do sistema, seu acesso ao restante fica limitado.

13

Estima-se que mais de que porcentagem dos incidentes de segurança envolve algum erro humano?

Entre os erros mais comuns estão salvar usuário e senha no navegador e enviar anexos sigilosos ao destinatário errado.

14

Que design exige que mais de um subsistema seja violado para comprometer o sistema?

Outra técnica da segurança por design é configurar o sistema para uma “falha segura”, e não para uma “falha insegura”.

15

Qual sigla designa o banco de dados que documenta a maioria das vulnerabilidades descobertas?

Uma vulnerabilidade é considerada explorável quando existe pelo menos um ataque funcional, o chamado exploit, contra ela.

16

Qual era a profissão do pai de Robert Tappan Morris, criador do Morris worm?

O pai, também chamado Robert Morris, trabalhava na NSA na época do ataque.

17

Quantas etapas devem ser realizadas para gerenciar a prática de segurança da informação?

O ciclo vai da pré-avaliação à pós-avaliação, passando por planejamento estratégico, planejamento operacional e implementação.

18

A quem é atribuído o termo “higiene cibernética”, cunhado por volta de 2000?

A expressão foi depois adotada pelo Congresso e pelo Senado dos Estados Unidos, por instituições da UE e por chefes de Estado.

19

Quantos computadores estavam conectados à Internet em 1988, ano do primeiro worm?

A maioria eram mainframes, minicomputadores e estações de trabalho profissionais, e muitos começaram a desacelerar em 2 de novembro.

20

Carnivore e NarusInSight foram programas usados por FBI e NSA para quê?

Até máquinas isoladas do mundo externo podem ser espionadas pelo monitoramento das fracas emissões eletromagnéticas do hardware.

21

Em que ano Robert Tappan Morris, autor do primeiro worm da Internet, virou professor titular?

Suas técnicas ficaram obsoletas com a desativação do rsh, correções no sendmail e no finger e maior cuidado com senhas fracas.

22

Em 2015, hackers tomaram o controle de um carro a que distância e o levaram a uma vala?

Riscos mais simples incluem um CD malicioso como vetor de ataque e os microfones de bordo usados para espionagem.

23

Qual especificação da NSA trata da espionagem via emissões eletromagnéticas do hardware?

A técnica funciona mesmo contra sistemas fechados, sem nenhum contato com o mundo externo.

24

Com que frequência o Morris worm se copiava, independentemente de a máquina já estar infectada?

O efeito foi o de uma bomba de garfo: máquinas infectadas várias vezes ficavam lentas até a inutilização.

25

Qual modelo clássico analisa o nível ótimo de investimento em segurança da informação?

Pelo modelo, o gasto com proteção deve ser apenas uma pequena fração da perda esperada com uma violação.

26

Até quantos bilhões de dólares chegavam as estimativas de perdas com ataques digitais em 2003?

A confiabilidade desses números é muito questionada, já que a metodologia por trás deles é basicamente anedótica.

27

Quantos incidentes de hackers em empresas de energia o CSIRT dos EUA investigou em 2014?

Medidores inteligentes, muitos deles ligados por rádio local ou rede celular, abrem brecha para fraudes de faturamento.

28

O mantra de randomização de qual cientista inspirou a taxa de cópia do Morris worm?

Ele comentaria depois que o autor do worm “deveria ter tentado em um simulador primeiro”.

29

Qual sistema de nível EAL6, usado no Airbus A380, é citado como exemplo de SO seguro?

A maioria dos sistemas operacionais comuns fica no nível EAL4, pois a verificação formal exigida nos níveis mais altos é rara.

Acha que manja de Cibersegurança?

Teste essas curiosidades no quiz interativo.

Fazer o quiz de 30 perguntas
29 curiosidades sobre Cibersegurança que você não sabia